Command Palette

Search for a command to run...

UnylyUnyly
Unyly▸ Q&A

Как MCP управляет API-ключами и credentials?

▸ TL;DR

API ключи передаются в MCP сервер как env переменные при старте. MCP сервер их читает и использует для upstream API. LLM не видит сырых credentials — только tools которые они включают.

Открыть каталог Unyly

Подробнее

Когда Claude Desktop или другой клиент запускает MCP сервер (stdio режим), он передаёт env vars из конфига. Например: GitHub MCP получает GITHUB_TOKEN, потом делает GitHub API вызовы с этим токеном. LLM видит только "list_repos вызвана → вернула 10 репо" — никогда сам токен. Best practice: fine-grained tokens (read-only где возможно), периодическая ротация, хранение в OS keychain вместо plain config файлов. Страницы MCP на Unyly показывают точно какие env vars нужны — можно проверить до установки.

Связанные вопросы